CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

การที่ TikTok ตกลงจ่ายค่าปรับ 400 ล้านดอลลาร์สหรัฐฯ ให้กับ FTC, มัลแวร์ในห่วงโซ่อุปทานของ Android Auto และช่องโหว่ RedC2 ใน npm

บทสรุปข่าวในวันนี้ครอบคลุมถึงข้อตกลงประนีประนอมด้านความเป็นส่วนตัวของ TikTok มูลค่า 400 ล้านดอลลาร์, บอทเน็ตในระบบเครื่องเสียงรถยนต์ Android, แพ็กเกจ npm ที่แฝงด้วยมัลแวร์, การฟิชชิ่งใน Teams และความปลอดภัยของ Windows IPC

ผู้โจมตียังคงใช้ช่องทางปฏิบัติการที่น่าเชื่อถือ เช่น รีจิสทรี npm และเครื่องมืออัปเดตที่ถูกต้อง เพื่อเจาะระบบปลายทางและเผยแพร่มัลแวร์ประเภทแบ็กดอร์

แฮกเกอร์แพร่เชื้อมัลแวร์บอทเน็ตพร็อกซีไปยังอุปกรณ์ควบคุมระบบเสียงในรถยนต์ Android

การโจมตีห่วงโซ่อุปทานที่มุ่งเป้าไปที่ชุดควบคุมหลักในรถยนต์ที่ใช้ระบบแอนดรอยด์นั้น ใช้แอปพลิเคชันอัปเดตอุปกรณ์ที่ถูกต้องตามกฎหมายเพื่อกระจายมัลแวร์ ชุดควบคุมหลักในรถยนต์ที่ถูกโจมตีจะถูกแปลงเป็นโหนดบอทเน็ตพร็อกซี หรือใช้ในการฉ้อโกงโฆษณา

  • android
  • botnet
  • malware
อ่านต้นฉบับ

แพ็กเกจ npm ที่แฝงด้วยมัลแวร์ 14 รายการ ปล่อยแบ็กดอร์ RedC2 4.0 สำหรับ Linux พร้อมระบบควบคุมและสั่งการ (C2) ที่ใช้ AI ช่วย

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบชุดแพ็กเกจ npm ที่ถูกดัดแปลงเป็นมัลแวร์ โดยแพ็กเกจเหล่านี้ปลอมตัวเป็นแอปพลิเคชันปฏิทินและติดตามกิจกรรม แต่ถูกออกแบบมาเพื่อแอบแฝงติดตั้งโปรแกรมปัญญาประดิษฐ์ (AI) บนระบบ Linux ที่เรียกว่า RedC2 4.0

  • npm
  • linux
  • malware
อ่านต้นฉบับ

มัลแวร์ SynkLoader ตัวใหม่ถูกปล่อยออกมาในแคมเปญฟิชชิ่งของ Microsoft Teams

มัลแวร์สายพันธุ์ใหม่ที่ไม่เคยรู้จักมาก่อนชื่อ SynkLoader กำลังถูกแพร่กระจายผ่านแคมเปญฟิชชิ่งของ Microsoft Teams มัลแวร์นี้แสดงหน้าจอล็อกปลอมเพื่อขโมยข้อมูลประจำตัวของผู้ใช้

  • microsoft
  • teams
  • phishing
  • malware
อ่านต้นฉบับ

TikTok ตกลงจ่ายเงินชดเชย 400 ล้านดอลลาร์สหรัฐ ในคดีฟ้องร้องละเมิดความเป็นส่วนตัวของเด็กในสหรัฐฯ

TikTok และบริษัทแม่ ByteDance ตกลงจ่ายเงินชดเชยจำนวน 400 ล้านดอลลาร์สหรัฐให้กับกระทรวงยุติธรรมและคณะกรรมการการค้าแห่งสหรัฐอเมริกา จากคดีฟ้องร้องในปี 2024 โดยคำฟ้องกล่าวหาว่าแพลตฟอร์มดังกล่าวละเมิดกฎหมายคุ้มครองความเป็นส่วนตัวของเด็ก ด้วยการอนุญาตให้เด็กอายุต่ำกว่า 13 ปี สร้างบัญชี และเพิกเฉยต่อคำขอให้ลบข้อมูลจากผู้ปกครอง

  • tiktok
  • bytedance
  • privacy
  • regulation
อ่านต้นฉบับ

Named Pipes ตกเป็นเป้าหมายของการโจมตี: การรักษาความปลอดภัยการสื่อสารระหว่างกระบวนการใน Windows

เว็บไซต์ ThreatLocker ได้เผยแพร่บทวิเคราะห์ที่อธิบายรายละเอียดเกี่ยวกับวิธีการที่ผู้โจมตีสามารถใช้ประโยชน์จากจุดอ่อนในการควบคุมการเข้าถึงของ named pipe ใน Windows แม้ว่า named pipe จะถูกออกแบบมาเพื่อการสื่อสารระหว่างกระบวนการที่รวดเร็ว แต่การจำกัดการเข้าถึงที่ไม่เพียงพอจะทำให้กระบวนการภายในเครื่องที่ไม่น่าเชื่อถือสามารถเข้าถึงบริการที่มีสิทธิ์พิเศษได้

  • windows
อ่านต้นฉบับ

ประเด็นสำคัญ

  • TikTok ตกลงจ่ายเงิน 400 ล้านดอลลาร์เพื่อยุติคดีละเมิดความเป็นส่วนตัวของเด็กที่ถูกคณะกรรมการการค้าแห่งสหรัฐอเมริกา (FTC) และกระทรวงยุติธรรม (DoJ) ฟ้องร้อง
  • แอปอัปเดตที่ถูกต้องตามกฎหมายบนอุปกรณ์ควบคุมระบบเสียงในรถยนต์ที่ใช้ระบบ Android กำลังถูกนำไปใช้ในทางที่ผิดเพื่อสร้างบอทเน็ตพร็อกซี
  • มัลแวร์ SynkLoader กำลังถูกแพร่กระจายอย่างแพร่หลายผ่านการโจมตีแบบฟิชชิ่งใน Microsoft Teams เพื่อขโมยข้อมูลประจำตัว
  • RedC2
  • npm
  • Linux
  • Trojanized